ThreatGRID Malware Threat Intelligence 구성 개요

ThreatGRID Malware Threat Intelligence 이벤트를 IBM QRadar와 통합할 수 있습니다.

다음 태스크를 완료해야 합니다.

  1. ThreatGRID 지원 웹 사이트에서 사용자의 어플라이언스로 콜렉션 유형에 대한 QRadar Log Enhanced Event Format 작성 스크립트를 다운로드하십시오.
  2. ThreatGRID 어플라이언스에서 ThreatGRID API에서 이벤트를 폴링하도록 스크립트를 설치하고 구성하십시오.
  3. QRadar 어플라이언스에서 ThreatGRID 어플라이언스에 설치한 스크립트를 기반으로 이벤트를 수집하도록 로그 소스를 구성하십시오.
  4. ThreatGRID 설치와 이벤트 검색을 담당하는 QRadar Console 또는 관리 호스트 간의 통신을 차단하는 방화벽 룰이 없는지 확인하십시오.